陳 穎
68090部隊 陜西西安 710021
軍隊改革
——新聯合后勤帶來的大數據安全問題探討
陳 穎
68090部隊 陜西西安 710021
隨著習主席對中國軍事體制改革方略的執行:撤銷現有七大軍區,實施戰區管理模式,各戰區設軍隊聯合司令部,對戰區所轄陸、海、空軍和國民警衛隊部隊統—行使作戰指揮權,各軍種部隊之間平時的協同訓練和聯合后勤保障等事務亦由戰區負主要責任。在軍隊大聯勤體制下,各戰區的聯勤保障系統列入陸軍編制這對新形勢下的后勤保障帶來了前所未有的挑戰,以戰區整體戰略為核心,圍繞著聯勤管理的改革,加速向信息化、精準化、快捷化、決策數據化的轉變,以及推動大數據在聯勤管理中的應用勢在必行。但隨著數字化進程不斷深入,大數據安全問題的影響也日益增大,其安全問題也將對國家安全帶來巨大的潛在威脅,如何應對這些巨大的挑戰,成為擺在我們面前的重要課題。
軍隊改革;新聯合后勤;大數據
現行的全軍后勤一體化指揮、后勤業務通用辦公和后勤信息服務三個平臺,及大型綜合型信息,后勤數據中心,軍人保障卡和軍事物流等系統,就是大數據思維下數據管理模式的產物。大數據的挖掘和運用包括兩個側重點:1、描述性分析,針對過去,揭示規律;2、預測性分析,面對未來,預測趨勢。依靠數據決策,把握規律。后勤工作決策,離不開數據資源的支撐,在出臺后勤工作規范和政策時,通過大數據整理和分析,探尋數據間的關聯性,從中找到隱藏在數據背后的規律,將數據處理分析結果轉化為政策決策意見,提高決策水平和后勤保障效率。
在大數據時代,想完全屏蔽外部數據是不可能的。比如軍人的個人信息可以被一些數據提供商輕易的收集,還出現了一些監測數據的市場分析機構。通過人們在社交網站中寫入的信息、智能手機顯示的位置信息等多種數據組合,已經可以以非常高的精度鎖定個人,挖掘出個人信息體系,用戶隱私安全問題堪憂。據統計,通過分析用戶4個曾經到過的位置點,就可以識別出95%的用戶。數據對個人信息獲取渠道拓寬的需求引發了另一個重要問題:安全、隱私和便利性之間的沖突。軍人作為社會成員其個人購買偏好、健康和財務情況的海量數據被收集,但是如果作為軍隊數據網的接入點的話,那么對部隊信息安全的擔憂也在增大。
各個國家在信息設施和重要機構以及能源、交通、金融、商業等重要基礎設施與軍事設備等方面都依賴信息網絡,海量大數據的采集、傳輸、存儲、處理過程中,增加了遭受信息攻擊的可能性,信息設施和重要機構等都可能成為攻擊目標,國家安全甚至可能受到信息戰的威脅。若數據管理和技術防范不當,大數據還可能為網絡恐怖主義提供新的利用資源,網絡恐怖主義可通過分析工具竊取無所不在的數據資源,獲取情報,進而威脅國家安全。
此外,大數據也將為網絡恐怖主義提供新的資源支持。龐大海量的大數據涉及的方面之廣,將有可能使網絡恐怖主義的勢力侵入人們生活的方方面面。為了更好地利用信息技術反對恐怖主義的襲擊,美國聯邦政府實施新方法,利用海量的、以商業手段收集的個人信息數據庫來為提高國家安全服務。這些信息庫幾乎包括了各個行業,金融數據、保險信息、零售記錄、旅游信息、證書和房產證明等政府部門資料。這一趨勢早在2001年“9.11”事件發生前就已經產生,但從那之后不斷增強,新的數據環境已經產生了兩大前所未有的特征,即來源于私人部門的、可用的個人化識別信息具有深度和廣度,同時用于分析這些數據的分布形勢與意義的能力也在不斷提高。
現在部隊后勤管理傳統解決網絡安全的基本思路是劃分邊界,在每個邊界設立網關設備和網絡流量設備,用守住邊界的辦法來解決安全問題。但隨著移動互聯網、云服務的出現,網絡邊界實際上已經消亡了。“既然邊界不存在,基于邊界防護的網絡安全思想或者傳統網絡安全思想肯定是不行了。”以往的網絡安全解決方案里,對服務器和邊界數據的收集重視程度很高,但對于終端的安全防護和數據收集卻非常薄弱。但我們必須知道,任何一個網絡空間,都離不開對終端的控制。如果一個網絡被控制,一定是先釋放一個攻擊的樣本,感染內網的一個終端或者服務器,由終端和服務器作為起點發起攻擊。”如果我們對終端的數據進行采集與分析,也就是運用大數據的安全技術解決大數據的安全問題。比如:“一個樣本在PC或手機上運行,會在360的主動防御系統上留下詳細的行為日志,一臺服務器、一臺網絡交換設備也會對訪問留下日志。這些日志匯集在一起形成大數據,網絡攻擊的痕跡就隱藏在這些數據之中,這就是用大數據技術解決大數據安全的基本道理。
在大數據的網絡安全系統里面,必須消除內部的數據死角,網絡收集技術一定要全面。任何一個在內部發生的網絡訪問、網絡下載,乃至于網絡操作,都要把數據收集起來,加強戰區聯勤內部大數據信息安全系統建設,成立相應的部門針對大數據的收集、處理、分析、挖掘等過程,設計與配置相應的安全產品,并組成統一的、可管控的安全系統,推動建立軍隊級、戰區級的網絡個人信息保護態勢感知、監控預警、測評認證平臺。充分利用大數據技術應對網絡攻擊,通過大數據處理技術實現對網絡異常行為的識別和分析,基于大數據分析的智能驅動型安全模型,把被動的事后分析變成主動的事前防御,從而保護網絡的整體安全。
綜上所述,在積極推進大數據作為新形勢下后勤戰略發展,促進軍隊整體信息化進程的同時,建議站在國家安全的高度,統一謀劃、統一部署、統一推進、統一實施,對軍隊大數據的安全管理,讓大數據應用成為全軍后勤對于全面建設現代后勤堅定而不懈的探索,在全面建設現代后勤在與信息化后勤更高目標對接的過程中,迎來后勤現代化更加輝煌燦爛的明天。
陳穎(1975),女,河北省保定市,學歷:學士,工程師,研究方向:軍隊自動化管理。